VirusTotal sonuçları nasıl?

  • Konuyu başlatan Konuyu başlatan meraklıadam
  • Başlangıç Tarihi Başlangıç Tarihi
  • Mesaj Mesaj 8
  • Görüntüleme Görüntüleme 109
  • Etiketler Etiketler
    nasıl
Malwarebytes: Patcher.Trojan.HackTool.DDS

Yüksek ihtimalle crack tool ama VBA32: Backdoor.Shell diyor. VBA32 ne kadar güvenilir orası tartışılır.

Benim yorumumu sorarsan yaptığı işlemlere baktığımda dışarıya pek bir işlem yok. Yüksek ihtimalle sadece bir Crack Tool. Tahminlerim False-Positive diyor.
 

Kendi antivirüs Avast ile taradım oda Win32: Malware-gen dedi nedense VirusTotal'da taranmamış Kaspersky virüs tarama aracıyla taradım o güvenli dedi.
 
Kendi antivirüs Avast ile taradım oda Win32: Malware-gen dedi nedense VirusTotal'da taranmamış Kaspersky virüs tarama aracıyla taradım o güvenli dedi.
Avast benim tercihlerimce bilgisayarda ana antivirüs yazılımı olarak kullanılmamalı. Mümkünse farklı alternatifler tercih edin.

Dışarıya bağlantılara vs. baktığımda sadece yüksek ihtimalle crack sahibine ait websitesine bağlantı var. O da reklam amaçlıdır.

Dediğim gibi tahminimce False-Positive diyorum.
 
Avast Premiumu bedava geldi diye indirdim yoksa hayatta antivirüse para vermem.
 
Avast Premiumu bedava geldi diye indirdim yoksa hayatta antivirüse para vermem.
Para vermenize de gerek yok aslında, çoğu AV yazılımının ücretsiz sürümleri yeterli oluyor.

Bilgisayarınıza da Malwarebytes kurup şüpheli bir durum hissederseniz taratabilirsiniz. Aktif koruma sunmuyor, sadece tarama hizmeti.
 
Malwarebytes sitesinden indirmeye çalışınca hata veriyor inmiyor bölge kısıtlamasından dolayı diyede bir uyarı veriyor.
 
Malwarebytes sitesinden indirmeye çalışınca hata veriyor inmiyor bölge kısıtlamasından dolayı diyede bir uyarı veriyor.
Setup başka kaynaktan bulmalı ya da VPN açmalısın.

Senin için Setup dosyasını çektim, aşağıdaki linkten erişebilirsin.

Dosya orjinal kaynaktan alınmıştır, Virustotal'de bırakayım.




 
Kesin malware diyemeyecegim fakat, pek guvenilir durmuyor. Davranis analizi "Credentials from Web Browsers" olarak isaretlemis ve eslesen davranista OpenWith.exe ile Chromium tabanli bir tarayici yolu goruluyor. MITRE ATT&CK'te tarayicilardaki kayitli kimlik bilgileri / hassas browser verilerine erisim kategorisine giriyor. Tabii tek basina bununla hemen malware diyemeyiz. Sandbox'in gozlemledigi bir davranis veya dosya/islem iliskisi bu teknigi tetiklemis olabilir. Bir butun olarak degerlendirmek gerekiyor.

Execution, Stealth, Persistence, Privilege Escalation gibi yetenekler tespit edilmis.

Crack'li Spotify dosyasinda browser credential access + sandbox evasion + process injection + hijack execution flow + hidden artifacts kombinasyonu bayagi bir supheli. Amaci sadece Spotify kurmak olmaktan cikiyor resmen.

Ben olsam koru korune ana sistemimde calistirmazdim.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…